{"id":15368,"date":"2017-04-08T07:02:50","date_gmt":"2017-04-08T05:02:50","guid":{"rendered":"http:\/\/miradordeatarfe.es\/?p=15368"},"modified":"2017-04-07T12:11:31","modified_gmt":"2017-04-07T10:11:31","slug":"una-factura-que-me-pudo-costar-carisima","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=15368","title":{"rendered":"Una factura que me pudo costar car\u00edsima"},"content":{"rendered":"<div class=\"field field-name-field-blog-entradilla field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\" style=\"text-align: justify;\">El protagonista de nuestra historia real de hoy es Rober, un usuario que no prest\u00f3 la atenci\u00f3n necesaria al trabajo que estaba desarrollando y termin\u00f3 siendo una v\u00edctima m\u00e1s del ransomware.<!--more--><\/div>\n<\/div>\n<\/div>\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p style=\"text-align: justify;\">Rober se encontraba en su casa, trabajando con su ordenador en un documento de considerable importancia. Tras una \u00faltima revisi\u00f3n minuciosa, y dando por finalizado su trabajo, lo guard\u00f3 en el escritorio de su equipo. Con la satisfacci\u00f3n de haber realizado un buen trabajo, decidi\u00f3 tomarse un m\u00e1s que merecido descanso.<\/p>\n<p style=\"text-align: justify;\">Tras un confortable paseo regres\u00f3 a su casa, se sent\u00f3 de nuevo delante del ordenador y se dispuso a revisar su gestor de feeds RSS (entre los que se encontraban los <a href=\"https:\/\/www.osi.es\/actualidad\/rss\">RSS de la OSI<\/a>), a fin de visualizar qu\u00e9 hab\u00edan publicado sus blogs favoritos. Cuando se hallaba centrado en la lectura de un art\u00edculo, distrajo su vista al comprobar que en la parte inferior de su pantalla hab\u00eda una notificaci\u00f3n de su cliente de correo. Una vez concluy\u00f3 la lectura de la publicaci\u00f3n, ech\u00f3 un vistazo a su correo. En la bandeja de entrada pudo comprobar que ten\u00eda varios correos sin leer.<\/p>\n<p style=\"text-align: justify;\">El primero que le llam\u00f3 la atenci\u00f3n fue uno cuyo asunto era: \u201cEsta es su factura\u201d. El nombre del remitente no lo reconoci\u00f3, algo a lo que rest\u00f3 importancia ya que Rober estaba m\u00e1s que acostumbrado a recibir facturas electr\u00f3nicas de distintos servicios peri\u00f3dicamente. El cuerpo del correo tampoco era muy descriptivo, por lo que no pudo saber de qu\u00e9 empresa o estamento proced\u00eda. Adjunto al mismo, figuraba un archivo comprimido. Dado que no hab\u00eda otra forma de saber de qui\u00e9n proced\u00eda, la curiosidad pudo con \u00e9l y decidi\u00f3 descargar y abrir el archivo.<\/p>\n<p style=\"text-align: justify;\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/blog\/2017\/Marzo\/20170328_001.png?resize=517%2C305&#038;ssl=1\" alt=\"Email fraudulento con asunto &quot;Esta es tu factura&quot; y un fichero adjunto comprimido .zip\" width=\"517\" height=\"305\" border=\"0\" \/><\/p>\n<p style=\"text-align: justify;\">Una vez abierto y descomprimido, pudo comprobar que en su contenido se albergaba una hoja Excel, la cual decidi\u00f3 abrir. Para sorpresa de Rober, no conten\u00eda ning\u00fan dato, se trataba de una hoja en blanco. El \u00fanico elemento que le llam\u00f3 la atenci\u00f3n, fue que en su parte superior, era visible una advertencia que contaba con un bot\u00f3n cuyo literal dec\u00eda \u00abHabilitar contenido\u00bb.<\/p>\n<p style=\"text-align: justify;\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/blog\/2017\/Marzo\/20170328_002.png?resize=572%2C334&#038;ssl=1\" alt=\"Hoja Excel en blanco que solicita &quot;Habilitar contenido&quot;\" width=\"572\" height=\"334\" border=\"0\" \/><\/p>\n<p style=\"text-align: justify;\">Rober no se lo pens\u00f3 ni un instante, estaba cansado y solo ten\u00eda ganas de apagar el ordenador por lo que r\u00e1pidamente hizo clic en dicho bot\u00f3n con la esperanza de que se habilitara la hoja Excel y mostrara el contenido de la factura, algo que no sucedi\u00f3, por lo que decidi\u00f3 cerrar el documento sin darle m\u00e1s importancia y pasar al siguiente correo.<\/p>\n<p style=\"text-align: justify;\">Para su sorpresa, cuando Rober se encontraba respondiendo uno de los mensajes, de repente su navegador se abri\u00f3 y carg\u00f3 una p\u00e1gina cuyo contenido era el siguiente:<\/p>\n<p style=\"text-align: justify;\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/blog\/2017\/Marzo\/20170328_003.png?resize=450%2C450&#038;ssl=1\" alt=\"Infecci\u00f3n por ransomware Petya\" width=\"450\" height=\"450\" border=\"0\" \/><\/p>\n<p style=\"text-align: justify;\">Tras ver la imagen, se dio cuenta que algo no iba bien \u00bfser\u00eda por culpa de la factura? Puls\u00f3 una tecla siguiendo la indicaci\u00f3n de la pantalla, apareciendo el siguiente mensaje:<\/p>\n<p style=\"text-align: justify;\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/blog\/2017\/Marzo\/20170328_004.png?resize=600%2C335&#038;ssl=1\" alt=\"Mensaje de rescate del ransomware Petya\" width=\"600\" height=\"335\" border=\"0\" \/><\/p>\n<p style=\"text-align: justify;\">Ya no hab\u00eda duda, le hab\u00edan cifrado todos los ficheros del disco. Era una v\u00edctima m\u00e1s del <a href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2016\/05\/31\/el-ransomware-cada-vez-mas-peligroso-protegete\">ransomware<\/a>. La supuesta factura no era m\u00e1s que una excusa para que acabara instalando malware en su equipo. Se trataba de un email fraudulento.<\/p>\n<p style=\"text-align: justify;\">Rober, se sinti\u00f3 aliviado al saber que <strong>peri\u00f3dicamente realizaba copias de seguridad<\/strong> y las almacenaba en un disco duro externo, el cual \u00fanicamente conectaba en el momento de realizar la copia. Ahora lo que m\u00e1s le preocupaba era el documento en que llevaba trabajando todo el d\u00eda y del cual, no ten\u00eda copia de seguridad. \u00a1Vaya disgusto!<\/p>\n<p style=\"text-align: justify;\">Sab\u00eda que su equipo ten\u00eda que tener alguna clase de malware. Lo primero que hizo fue analizar su equipo con un <a href=\"https:\/\/www.osi.es\/es\/herramientas\">antivirus<\/a> y posteriormente realizar una <a href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2016\/06\/16\/copias-de-seguridad-en-windows-esas-grandes-desconocidas\">copia de seguridad<\/a> de todos los archivos cifrados. Con esto se aseguraba que si en un futuro contaba con alguna herramienta de descifrado, podr\u00eda recuperarlos. Adem\u00e1s, ser\u00edan de utilidad al interponer la correspondiente denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado. Una vez finaliz\u00f3 de hacer la copia de seguridad, procedi\u00f3 a \u00a0<a href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2016\/07\/26\/si-hiciste-tu-copia-de-windows-ahora-te-ensenamos-restaurarla\">restaurar la \u00faltima<\/a> que ten\u00eda almacenada en el disco externo.<\/p>\n<p style=\"text-align: justify;\">Afortunadamente, Rober sab\u00eda que INCIBE dispon\u00eda de un <a href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2016\/12\/13\/nuevo-servicio-antiransomware-recupera-el-control-de-tu-informacion\">Servicio AntiRansomware<\/a> que ayudaba a las v\u00edctimas de este tipo de malware a recuperar los archivos que les hab\u00edan sido cifrados. Esto le vendr\u00eda muy bien ya le dar\u00eda alguna opci\u00f3n de recuperar el documento en el que estuvo trabajando durante todo el d\u00eda y del que no dispon\u00eda de copia. No perdi\u00f3 tiempo y se puso en contacto con este servicio, siguiendo los pasos que le fueron indicando:<\/p>\n<ol style=\"text-align: justify;\">\n<li>Contactar por medio de correo electr\u00f3nico con el centro de respuesta a incidentes, <img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/blog\/2016\/Diciembre\/20161213_01.png?resize=134%2C22&#038;ssl=1\" alt=\"correo\" width=\"134\" height=\"22\" \/>.<\/li>\n<li>Adjuntar <a href=\"https:\/\/www.certsi.es\/respuesta-incidentes\/ciudadanos-y-empresas\" target=\"_blank\">dos o tres ficheros adjuntos<\/a>\u00a0con un tama\u00f1o superior a 1MB, preferiblemente aquellos que tuvieran extensi\u00f3n .doc o .xls antes de ser cifrados, aunque podr\u00eda utilizarse otro tipo de archivos.<\/li>\n<li>Adjuntar tambi\u00e9n el fichero en el que se indica c\u00f3mo realizar el pago para recuperar la informaci\u00f3n, normalmente es un fichero .txt o .html.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">Una vez envi\u00f3 el correo, procedi\u00f3 a denunciar el incidente ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para que pudieran investigar el delito, ofreciendo la copia de seguridad de los archivos cifrados por si fuera necesario para la investigaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Al d\u00eda siguiente Rober ya hab\u00eda recibido una respuesta del servicio AntiRansomware, quienes le facilitaron la herramienta con la que podr\u00eda intentar descifrar sus archivos.<\/p>\n<p style=\"text-align: justify;\">A pesar de que Rober es usuario de la OSI y est\u00e1 al tanto de los <a href=\"https:\/\/www.osi.es\/es\/actualidad\/avisos\">avisos de seguridad<\/a> y suscrito a los <a href=\"https:\/\/www.osi.es\/es\/boletines\/suscribirse\">boletines<\/a><strong>cualquiera puede cometer un error y ser v\u00edctima del ransomware, por lo que realizar copias de seguridad de forma peri\u00f3dica es la \u00fanica garant\u00eda de recuperar los archivos cifrados<\/strong>.<\/p>\n<p style=\"text-align: justify;\">\u00bfHas sido v\u00edctima de un caso similar al detallado en esta historia real? An\u00edmate y comp\u00e1rtelo con el resto de usuarios.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El protagonista de nuestra historia real de hoy es Rober, un usuario que no prest\u00f3&#8230;<\/p>\n","protected":false},"author":1,"featured_media":15370,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[44,15],"tags":[65,1477,3085],"class_list":["post-15368","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias-de-hoy","category-ultimas-noticias","tag-economia","tag-factura","tag-tecnologias"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2017\/04\/hrransomware.png?fit=720%2C270&ssl=1","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/15368","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15368"}],"version-history":[{"count":1,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/15368\/revisions"}],"predecessor-version":[{"id":15369,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/15368\/revisions\/15369"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/media\/15370"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15368"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15368"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15368"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}